배움과 성장/네트워크·보안
EKS NLB 트래픽 경로: instance·IP target과 conntrack 진단
EKS에서 Network Load Balancer 뒤의 Pod로 traffic이 들어올 때 timeout이나 일부 connection 실패가 생기면 흔히 “conntrack 문제” 또는 “NAT 문제”라고 부른다. 두 mechanism이 실제 경로에 참여할 수는 있지만, 증상만으로 원인을 먼저 정하면 조사 범위가 오히려 흐려진다.NLB의 target type, Kubernetes Service 설정, externalTrafficPolicy, kube-proxy mode, CNI와 cross-node forwarding 여부에 따라 packet path와 주소 변환 지점이 달라진다.먼저 해야 할 일은 “EKS traffic은 NAT를 두 번 탄다” 같은 고정된 공식을 적용하는 것이 아니라, 현재 clust..